Archiv der Kategorie: Sicherheit

Vorsicht: Rechnungs-Spam-E-Mail von Ionos mit Verschlüsselungstrojaner

Kleine Warnung vor einer neuen Ransomware-Kampagne, die vermeintlich von noreply@ionos.de versandt wird. Die Mail avisiert eine Rechnung, die vom Anbieter Ionos für einen Vertrag erstellt wird. Die Rechnung ist aber ein Phishing-Angriff und enthält einen Verschlüsselungstrojaner. Das Skurrile an dieser … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 32 Kommentare

Datenschutz: Microsoft 365 muss ab Sommer 2022 in Baden-Württembergs Schulen ersetzt worden sein

[English]Die Nutzung von Microsoft 365 an Schulen in Baden-Württemberg muss bis nach den Sommerferien 2022 beendet werden. In den Schulen müssen geeignete Alternativen für Schüler und Lehrer angeboten werden. Darauf weist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, … Weiterlesen

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , | 46 Kommentare

CERT-Bund-Warnung: Siemens Zutrittskontrollsysteme von Spring4Shell betroffen

Warnung von CERT-Bund, die Anwender betrifft, die Siemens Zutrittskontrollsysteme (Siveillance Identity, SiPass integrated und Operation Scheduler) einsetzen. Diese Produkte der Firma Siemens sind von der Spring4Shell-Schwachstelle CVE-2022-22965 betroffen. Bei den verwundbaren Produkten handelt es sich um Software, die vor allem … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Chats zeigen: LAPSUS$ hatte wohl auch T-Mobile mehrfach gehackt

[English]Die mutmaßlich aus Teenagern bestehende Hackergruppe (zumindest wurden einige Jugendliche in Großbritannien diesbezüglich verhaftet) hat wohl auch T-Mobile in den USA gleich mehrfach gehackt. Die Gruppe hatte Zugang zum Atlas-System von T-Mobile (dient zur Verwaltung von Kundenkonten). Das zeigen Chats-Aufzeichnungen, … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Cloud-Sicherheit, die Herausforderungen im Jahr 2022

[English]Aktuell strebt ja gefühlt jedes Unternehmen mit seiner IT in die Cloud oder wird von den Anbietern mehr oder weniger dazu gezwungen. Häufig liest man, dass das Ganze einfacher und sicherer beim Wechsel in die Cloud werde – der Cloud-Anbieter … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 8 Kommentare

Zscaler-Studie: 400% mehr Phishing-Angriffe im Einzel- und Großhandel

[English]Sicherheitsanbieter Zscaler hat eine Studie über Phishing-Angriffe erstellt. Der jährliche ThreatLabz-Report sieht Phishing-as-a-Service als Grund für den branchen-übergreifenden Anstieg der Angriffe weltweit. Der Einzel- und Großhandel war mit einem Anstieg der Phishing-Angriffe um über 400 Prozent in den letzten 12 … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Jupyter Notebook werden mit Ransomware angegriffen

[English]Cyberkriminelle greifen Systeme über die beliebte Open Source-Software Jupyter Notebook mit Ransomware an. Das Team Nautilus, die auf den cloud-nativen Technologie-Stack spezialisierte Forschungseinheit von Aqua Security, hat diese neue Angriffsmethode entdeckt. Aqua Security ist der größte Anbieter für reine cloud … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 4 Kommentare

Android: Schwachstellen im Apple Lossless Audio Codec (ALAC)

[English]Sicherheitsforscher von Check Point Research sind auch Schwachstellen im Apple Lossless Audio Codec (ALAC) gestoßen. Die Schwachstellen gefährden die Privatsphäre von Android-Nutzern, da Angreifer auf die Benutzerdaten zugreifen können. Das betrifft sowohl Geräte mit MediaTek- als auch mit Qualcomm-CPUs.

Veröffentlicht unter Android, Sicherheit | Verschlagwortet mit , | Ein Kommentar

Exchange Server April 2022 CU (20.4.2022)

[English]Microsoft hat zum 20. April 2022 die vierteljährlichen Exchange Cumulative Updates (CU) für April 2022 freigegeben. Die ab jetzt nur noch halbjährlich angebotenen kumulativen Updates (CUs) sind für Exchange Server 2016 und Exchange Server 2019 verfügbar. Diese CUs enthalten Korrekturen … Weiterlesen

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , , | 10 Kommentare

CISA-Warnung: Windows Print-Spooler-Schwachstelle CVE-2022-22718 aktiv ausgenutzt

[English]Die US-Cybersicherheitsbehörde CISA hat die Tage die Liste der aktiv ausgenutzten Schwachstellen um drei weitere Einträge ergänzt. Darunter ist auch die Schwachstelle CVE-2022-22718 im Windows Print-Spooler, die faktisch alle Windows-Versionen, die noch im Support sind, betrifft. Microsoft hat im Februar … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , , , | 2 Kommentare